查看: 7232|回复: 25
收起左侧

[讨论] TP-LINK部分路由器存在后门漏洞可被控制

  [复制链接]
WALBX
发表于 2013-3-16 14:22:35 | 显示全部楼层 |阅读模式
本帖最后由 WALBX 于 2013-3-16 14:28 编辑

             近日,国家信息安全漏洞共享平台CNVD收录了TP-LINK路由器存在的一个后门漏洞(收录编号:CNVD-2013-20783)。利用漏洞,攻击者可以完全控制路由器,对用户构成较为严重的威胁。具体情况通报如下:

        TP-LINK部分型号的路由器存在某个无需授权认证的特定功能页面(start_art.html),攻击者访问页面之后可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序并以root权限执行。攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。目前已知受影响的路由器型号包括: TL-WDR4300、TL-WR743ND (v1.2 v2.0)、TL-WR941N。 其他型号也可能受到影响。这些产品主要应用于企业或家庭局域网的组建。

        目前,互联网上已经披露漏洞的攻击利用代码,且生产厂商还未提供修复方案。CNVD提醒广大用户随时关注厂商主页以获取最新版本(http://www.tp-link.com)。在厂商补丁发布之前,CNVD建议相关用户采用如下临时防护措施:

           (1)关闭WAN管理接口,例如将WAN口远端管理IP设置为0.0.0.0,或者可信任IP。

         (2)在LAN口设置中,只允许可信任的MAC地址访问管理界面。
TL-WDR4300-01.jpg

        注:CNVD成员单位绿盟公司协助对漏洞情况进行了分析、验证工作 。
        
             参考信息:
          http://sekurak.pl/tp-link-httptftp-backdoor/
             http://sekurak.pl/more-information-about-tp-link-backdoor/
             http://www.nsfocus.net/index.php ... do=view&aid=132
             http://www.nsfocus.net/vulndb/22927

        

信息来源:http://www.cert.org.cn/publish/m ... 1743181256691_.html

评分

参与人数 1经验 +11 收起 理由
碎玉醉 + 11 版区有你更精彩: )

查看全部评分

h900113
发表于 2013-3-16 15:04:15 | 显示全部楼层
不是吧,希望WR847N不在其中
繁华的落幕丶
发表于 2013-3-16 15:39:45 | 显示全部楼层
表示很郁闷 前两天买了个 迅捷 还是双天线的 在一个30平米 不到的房间里 信号竟然还不是满格。。。郁闷
GoldJune
发表于 2013-3-16 15:40:58 | 显示全部楼层
几天前的老新闻
紫星飘逸
发表于 2013-3-16 16:10:01 | 显示全部楼层
晕,TL-WR941N,我中枪了
goodliubi
发表于 2013-3-16 16:27:18 | 显示全部楼层
如家用的就是这样吧。
xiaoxiao86
发表于 2013-3-16 16:53:18 | 显示全部楼层
看来中枪了!偶的就是图片这个哦!
dliwj
发表于 2013-3-16 17:07:51 | 显示全部楼层
希望tplink能赶快修复
WALBX
 楼主| 发表于 2013-3-16 17:34:52 | 显示全部楼层
xiaoxiao86 发表于 2013-3-16 16:53
看来中枪了!偶的就是图片这个哦!

图片我去的是TP官网TL-WDR4300的图标 ~看来确实中了~
bingrenyg
发表于 2013-3-16 18:46:10 | 显示全部楼层
后门和漏洞还是有区别的吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 13:44 , Processed in 0.195548 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表